WhatsApp에서 가장 흔한 7가지 사기 유형과 예방 방법
WhatsApp에서 흔히 발생하는 7가지 사기 수법으로부터 자신을 보호하세요! 사기꾼들의 수법과 피해자가 되지 않는 방법을 알아보세요. 개인 정보를 보호하기 위한 필수 보안 팁도 확인하세요. 전체 가이드를 읽어보세요.
가장 중요한 사항들
- WhatsApp에서 2단계 인증을 활성화하는 것(설정 > 계정 > 2단계 인증)은 인증 코드가 도난당하더라도 계정이 해킹당하는 것을 방지하는 데 필수적입니다.
- 특히 금전과 관련된 민감한 요청의 경우, 응답하기 전에 반드시 해당 개인이나 기관에 공식적으로 알려진 연락처를 통해 직접 연락하여 진위 여부를 확인하십시오.
- 의심스러운 링크를 클릭하거나 비공식 출처에서 앱을 다운로드하지 마세요. 또한 개인정보 보호 설정에서 링크 미리보기 기능을 활성화하여 보안을 강화하세요.
대부분의 흔한 WhatsApp 사기는 첨단 보안 기술을 이용한 공격이 아닙니다. 막대한 자원과 첨단 군사 기술을 보유한 국가 지원 해킹 그룹이 조직적으로 벌이는 것도 아닙니다. 실제로 대부분은 사람들의 취약점과 타인에 대한 신뢰를 악용하는 사회 공학적 기법을 사용하는 범죄 조직에 의해 자행됩니다.

Meta는 2025년 하반기에만 사이버 범죄 및 디지털 사기와 관련된 WhatsApp 계정 6.8만 개를 삭제했습니다 . 하지만 이러한 공격은 비용이 저렴하고 실행이 간편하며 챗봇이 대부분의 작업을 자동화하기 때문에 둔화될 기미를 보이지 않습니다. 그러나 이 문제에는 또 다른 측면이 있습니다. 사회 공학적 기법은 무엇을 찾아야 하는지 모를 때만 효과가 있다는 것입니다.
대부분의 사기는 특정 수법과 유사한 실행 패턴을 따릅니다. 주의해야 할 사항을 알고 있다면 개인 정보가 유출되거나 금전적 사기에 휘말리기 전에 예방할 수 있습니다. 사이버 범죄자들이 WhatsApp에서 가장 많이 사용하는 7가지 사기 유형과 각 유형을 안전하게 피하는 방법을 소개합니다. 사기 피해를 당하기 직전임을 알아차리는 방법, 계정 개인 정보를 보호하는 새로운 기능을 활성화하는 방법, 그리고 공격이 진행 중일 때 대응하는 방법을 알아보세요.
WhatsApp에서 2단계 인증을 활성화하려면 설정 > 계정으로 이동하세요. 출처: Meta
인증 코드를 해독하세요
이 사기는 WhatsApp 계정 접근을 완전히 차단하고 공격자의 통제하에 두기 때문에 이 목록에서 가장 위험한 WhatsApp 사기 중 하나입니다. 또한 실행 방법도 가장 간단합니다. 사기범은 자신의 기기로 WhatsApp에 로그인하기 위해 피해자의 전화번호를 입력합니다. 그러면 WhatsApp에서 등록된 전화번호로 인증 코드를 전송합니다. 그 사이에 친구나 친척을 사칭하는 누군가가 거짓 명분을 내세워 방금 받은 인증 코드를 공유해 달라는 문자 메시지를 보냅니다. 피해자가 이 인증 코드를 제공하면 WhatsApp은 현재 사용 중인 기기에서 로그아웃시키고 계정 접근 권한을 공격자에게 넘겨줍니다. 그러면 공격자는 피해자의 모든 계정 정보를 변경하는 것을 포함하여 원하는 대로 계정을 조작할 수 있습니다.
이러한 공격을 피하는 방법도 간단합니다. 연락처 목록에 있는 사람이라 하더라도 전화나 문자 메시지로 WhatsApp 인증 코드를 절대 공유하지 마세요 . WhatsApp에서 새 인증 코드가 포함된 메시지를 받았다면, 누군가 당신의 계정을 해킹하려 한다는 신호로 받아들이고 단순한 기술적 오류라고 생각하지 마세요.
WhatsApp 계정에서 2단계 인증을 활성화하는 것을 기본 설정으로 만드세요. Android 또는 iOS 앱에서 설정 > 계정 > 2단계 인증 으로 이동하면 됩니다 . 이렇게 하면 인증 코드를 탈취한 공격자도 사용자가 설정한 인증 방법을 통해 요청을 확인해야 하므로 계정에 즉시 접근할 수 없습니다.
긴급 상황을 가장하는 행위
공격자는 앞서 설명한 방법 등을 이용해 피해자의 WhatsApp 계정에 접근한 후, 탈취한 계정으로 피해자의 연락처에 있는 모든 사람에게 일련의 메시지를 보냅니다. 공격자는 피해자를 사칭하여 의료비나 금전적 긴급 상황을 주장하며 가능한 한 빨리 돈을 보내달라고 요구합니다.
긴급 상황을 언급하면 공황 상태를 유발하여 사람들이 요청을 확인하기 어렵게 만들 수 있습니다. 최초 피해자가 계정 도용 사실을 다른 사람들에게 알릴 때쯤이면 이미 많은 사람들이 도용된 계정을 이용해 사기를 당한 후일 가능성이 높습니다. 사기꾼들은 특히 실제 계정 소유자의 목소리를 알고 있는 경우, 요청이 합법적인 것처럼 보이도록 인공지능(AI)으로 생성된 음성 메시지를 사용하는 경우도 있습니다.
저는 항상 친구들과 지인들에게 문자 메시지로 돈을 보내거나 민감한 정보를 요구하는 메시지를 받을 때는 반드시 진위 여부를 다시 한번 확인하라고 조언합니다. WhatsApp에서 그런 요청을 받으면 최근에 변경되지 않은, 잘 알려진 전화번호로 직접 전화를 걸어보세요. 발신자가 번호가 바뀌었다거나 휴대폰 배터리가 방전되었다고 주장한다면, 이는 명백한 사기입니다. 요청이 진짜일지도 모른다는 생각이 든다면, 근처에 사는 다른 사람에게 전화를 걸거나 직접 찾아가 확인해 보세요.
사기꾼들은 해킹된 WhatsApp 계정을 이용해 돈을 갈취하는 경우가 많습니다. (출처: Lifehacker)
장기 디지털 로맨스 사기
WhatsApp은 메시지 서비스로서 인기가 높아 온라인 데이트 사기에 자주 이용되지만, 이러한 사기는 처음에는 잘 드러나지 않습니다. 사기꾼들은 수개월에 걸쳐 문자 메시지와 음성 메시지를 주고받으며 잠재적 피해자와 관계를 쌓고 신뢰를 구축합니다. 충분한 신뢰를 얻었다고 판단되면 송금을 요구하기 시작합니다. 처음에는 급하지만 필수적이지는 않은 이유를 대며 보통 100달러를 넘지 않는 소액 송금을 요청합니다.
이러한 금전적 요구는 피해자가 무언가 잘못됐다는 것을 깨닫고 관계를 끊을 때까지 점차 금액이 증가합니다. 가족의 긴급 상황, 개인적인 자금난, 심지어 암호화폐나 사모펀드 투자 제안까지 피해자에게 돈을 갈취하기 위한 수단으로 자주 사용됩니다. 한 번도 만난 적 없는 사람이 돈을 요구한다면, 무언가 잘못됐다는 신호입니다. 보통 사람들은 서로 잘 아는 사이가 아니면 돈을 요구하는 경우가 드물기 때문에, 이러한 요구에는 항상 주의해야 합니다.
유료 앱 구독 초대 사기
이러한 유형의 사기는 특히 디지털 활용 능력이 낮은 사람들을 대상으로 매우 흔하게 발생합니다. 공식 WhatsApp 계정처럼 보이는 개인 메시지를 받게 되는데, 일반 사용자에게는 제공되지 않는 새로운 구독 플랜을 체험해 보라는 내용입니다. 메시지에는 출처를 알 수 없는 애플리케이션을 다운로드하고 설치하라는 링크가 포함되어 있는 경우가 많습니다. 링크를 클릭하면 랜섬웨어부터 키로거에 이르기까지 다양한 악성 프로그램이 기기에 설치되며, 이는 금전적 갈취나 사이버 공격에 악용될 수 있습니다.
WhatsApp Gold , WhatsApp Premium 또는 기타 공식 출처를 확인할 수 없는 구독 서비스 가입을 권유하는 메시지를 받으면 링크를 클릭하지 마세요. 또한, Google Play나 App Store와 같은 공식 스토어에서 제공되지 않는 앱은 개발자가 링크를 보낸 것을 명시적으로 신뢰하지 않는 한 다운로드 및 설치를 피하는 것이 좋습니다 . 외부 링크를 통해 설치된 앱은 공식 스토어에서 요구하는 표준 보안 검사를 거치지 않으므로 악성코드 감염 위험이 높습니다. 대부분의 스마트폰은 바로 이러한 이유로 기본적으로 타사 앱 설치를 차단합니다.
보안을 더욱 강화하려면 WhatsApp 설정 > 개인정보 보호 > 고급 으로 이동하여 '링크 미리보기 사용 안 함'을 켜세요 . WhatsApp 링크 미리보기는 일반적으로 안전하지만, 사이트 관리자에게 사용자의 기기 메타데이터와 대략적인 지리적 위치 정보가 잠깐 노출될 수 있으며, 이는 더욱 정교한 사이버 공격으로 이어질 수 있습니다. 이는 WhatsApp의 고급 개인정보 보호 기능입니다.
WhatsApp에서 링크 미리보기를 비활성화하는 것은 탭 한 번으로 활성화할 수 있는 고급 개인 정보 보호 기능입니다. (출처: Meta)
주의: WhatsApp에서 서비스 제공업체를 사칭하는 사기에 주의하세요
은행, 배달 회사, 기술 지원 서비스, 심지어 지역 경찰과 같은 신뢰할 수 있는 서비스 제공업체나 기관을 사칭하는 WhatsApp 사기가 흔히 발생합니다. 사기꾼들은 사람들이 이러한 기관의 메시지를 추가 확인 없이 쉽게 믿는 경향을 악용하여 터무니없는 요구를 합니다.
누군가 은행 직원을 사칭하며 보안 확인을 위해 WhatsApp 인증 코드를 공유해달라고 요청하면, 같은 채널(보안이 취약할 수 있음)을 계속 사용하는 대신 공식 번호로 다시 전화하겠다고 제안하세요. 지역 경찰이나 세무 당국 직원을 사칭하는 경우에도 마찬가지입니다. 거부할 경우 불이행을 하겠다고 협박할 수 있지만, 무작위로 걸려온 전화에 섣불리 대응하기보다는 관련 기관에 직접 연락하여 공식적으로 확인하는 것이 중요합니다. 또한 사기꾼들은 기술 지원 담당자를 사칭하여 문제를 해결해 주겠다며 원격 접속을 요청하는 경우도 있는데, IT 담당자는 공식적인 절차 외에는 원격 접속을 허용하지 않는다는 점을 악용하는 것입니다.
문제는 사기꾼들이 자신을 사칭하는 방식과 처음 요구하는 내용이 매우 다양하다는 것입니다. 하지만 공통점은 조직이나 그 직원들이 개인 번호나 알 수 없는 회사 번호로 전화를 걸어 개인 정보를 요구하지 않는다는 것입니다. 공식 번호로 다시 전화드리겠다고 정중하게 말하고 전화를 끊으세요. 이렇게 하면 사기 시도를 거의 즉시 막을 수 있습니다. 사기꾼들은 많은 사람들을 대상으로 무작위로 전화를 걸어 쉬운 먹잇감을 찾으려는 수법을 사용하기 때문입니다. 저도 개인적으로 여권 주소 확인을 위해 지역 경찰을 사칭하는 사람들로부터 여러 번 전화를 받았지만, 해당 경찰서 유선전화로 확인해 보니 거짓이었습니다.
왓츠앱을 이용한 취업 사기 및 가짜 면접
미국 연방거래 위원회(FTC) 에 따르면 , 2024년 한 해에만 미국에서 구직 사기로 인해 500억 달러 이상이 손실되었습니다. 실업률이 급증하면서 대부분의 사람들은 일자리를 제안하는 사람에게 쉽게 접근하지 못합니다. 사기꾼들은 이러한 점을 악용합니다. 사기 수법은 알 수 없는 번호에서 온 WhatsApp 메시지 로 시작될 수 있으며 , 메시지에는 간단한 재택근무를 제안하는 내용이 포함될 수 있습니다. 때로는 제품 목록 홍보와 같은 간단한 작업을 시키고 신뢰를 쌓기 위해 소액의 돈을 지급하기도 합니다.
결국 그들은 "인증 목적"이라는 명목으로 다음 업무를 받기 전에 거액의 돈을 입금하라고 요구할 것입니다. 이 시점에서 무언가 잘못되었다는 것을 즉시 알아차려야 합니다. 대부분의 사람들은 고용주가 구직자에게 돈을 요구하지 않는다는 것을 알고 있지만, 사기꾼들은 이러한 이상한 요구에 대해 교묘한 핑계를 댈 수 있습니다. 때로는 돈을 입금하라는 요구가 아닐 수도 있습니다. 취업 사기꾼들은 당신의 기기에 대한 접근 권한을 요구하거나 (악성) 링크를 통해 짧은 설문조사를 완료하라고 요청할 수도 있습니다.
WhatsApp에서 구직 사기를 알아채는 가장 좋은 방법은 모르는 번호로 걸려온 구인 제안이나 면접 제의를 절대 믿지 않는 것입니다. 아무리 간단해 보이는 요청이라도, 당신의 기기를 해킹하거나 계정에 접근하려는 의도일 수 있습니다. 공식 회사 이메일 주소나 유선 전화번호로 연락해 달라고 요청하세요. 만약 상대방이 거부한다면, 사기일 가능성이 매우 높습니다.
가짜 자선 사기, 재난 구호 및 NGO
WhatsApp 사기는 사람들의 감정적 취약점을 악용합니다. 자선단체나 재난 구호 단체를 사칭하여 기부를 유도하는 것이 흔한 수법입니다. 더욱 심각한 것은 이러한 메시지가 검증 없이 피해자들 사이에서 전달되어, 신뢰감을 심어주지 못한다는 점입니다. 자선단체의 적법성을 확인하고 공식 연락처 정보를 얻으려면 Charity Navigator 나 CharityWatch 와 같은 플랫폼을 이용하는 것이 좋습니다 . 대부분의 합법적인 자선단체는 WhatsApp을 통해 기부를 요청하지 않으며, 설령 요청하더라도 해당 단체 웹사이트에 명시된 공식 기부 방법을 이용하는 것이 훨씬 안전하고 효과적입니다.
WhatsApp 보안을 위한 추가 팁
플랫폼 보안을 강화하기 위해 즉각적인 정보 유출 방지 기능을 활성화하는 등 다음과 같은 추가 팁을 고려해 보세요.
- WhatsApp 사기범들은 종종 실제 사람들의 사진을 도용하여 사기를 저지릅니다. 프로필 사진이나 신원이 사기에 이용될까 걱정된다면 프로필 사진, "소개" 섹션, 활동 상태의 공개 범위를 제한할 수 있습니다. 연락처 전용 로 이동하여 설정> 개인 정보.
- WhatsApp 계정에 승인되지 않은 기기가 연결되어 있지 않은지 정기적으로 확인하려면 다음 링크를 방문하세요. 설정 > 연결된 기기로그인이 본인 소유의 기기에서 이루어졌는지 확실하지 않은 경우, 예방 차원에서 모든 활성 세션에서 로그아웃하는 것이 좋습니다.
- 이내에 설정> 개인 정보해당 옵션을 활성화할 수 있습니다. 알 수 없는 발신자를 음소거 수신을 피하려면 사기꾼들의 전화 또한 공격자는 사용자의 연락처 목록에 없는 번호를 사용합니다.
- WhatsApp에서 이제 다음과 같은 기능을 제공합니다. 선택 사항인 사용자 이름 계정에 전화번호가 공개적으로 표시되는 것을 원하지 않는 분들은 [링크/연락처 정보]를 통해 해당 기능을 이용하실 수 있습니다. 설정 > 계정 > 사용자 이름 모바일 앱에서.
- 사기라고 의심되는 경우, 해당 옵션을 사용하세요. 신고 및 차단 WhatsApp에 이러한 시도를 알려 공격자의 계정을 조사하도록 해야 합니다.
댓글이 닫혀있다.